Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
uacscript — Vulnerabilidad de bypass de UAC en Windows 7 en el Windows Script Host | Kitploit
Herramientas/GitHubGitHub/vozzie/uacscript
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed TeamingAtaque Adversario
GitHubvozzie/uacscript

uacscript

Vulnerabilidad de bypass de UAC en Windows 7 en el Windows Script Host

Ver Repositorio
10828hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de omisión de UAC en Windows Script Host

Los ejecutables de Windows Script Host sufren una vulnerabilidad debido a que falta un manifiesto incrustado. Utilizando otro exploit, la combinación de los archivos "wusa.exe" y "makecab.exe" se puede copiar en la carpeta de Windows. Las copias de un manifiesto y del host de scripts permiten ejecutar el host de scripts copiado y omitir los mensajes de advertencia de UAC en caso de que la configuración de UAC sea la predeterminada.

Tanto ZDI como Microsoft están al tanto de este problema; como era de esperar, ZDI no aceptó el informe porque no es una vulnerabilidad remota. Sorprendentemente, Microsoft no aceptó la vulnerabilidad porque «UAC no se considera un límite de seguridad».

Solo Windows 7 es vulnerable; Windows 8 tiene un manifiesto incrustado y Windows 10 no ha sido probado.

Descargar herramienta